Теперь клиенты, использующие в качестве хотспот-контроллера оборудование Mikrotik, могут частично упростить авторизацию устаревших гаджетов. Обновленный скрипт из личного кабинета добавляет в конфигурацию поддержку перехвата https трафика: мы подменяем сертификаты на наши, предварительно загружая их в файлы микротика.

В этом случае, если устройство автоматически не умеет распознавать хотспот, в браузере при попытке перейти на сайт с https появится окно с предупреждением.

Ниже несколько примеров:

 

 

  

Достаточно нажать «Продолжить«, и окно с авторизацией откроется.

Конечно, у некоторых посетителей могут возникнуть вопросы касаемо безопасности их данных. Однако не стоит беспокоиться — единственное, что мы делаем — заворачиваем запросы к https сайтам на себя (login.1wifi.ru). Связь с нашим Captive Portal осуществляется по защищенному https каналу, а после прохождения авторизации пользователь также получает защищенный канал.

Обращаем внимание, что нужно следить за нагрузкой на процессор.
В таком режиме ваш роутер вынужден перехватывать и дешифровывать все запросы от ваших гостей, даже которые поступают в фоновом режиме от различных программ, мессенджеров, соцсетей, облачных хранилищ и т.п.
В случае постоянной нагрузки в 100%, рекомендуем приобрести более производительный роутер или отключить режим подмены сертификатов шифрования.